阅读以下说明,根据要求回答问题
[说明]
某公司通过PIX防火墙接入Internet,网络拓扑如图所示。
在防火墙上利用show命令杳询当前配置信息如下:
PiX#show config
...
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40
...
fixup protocol ftp 21 ______
fixup protocol http 80
ip address outside 61.144.51.42 255.255.255.248
ip address inside 192.168.0.1 255.255.255.0
ip address dmz 10.10.0.1 255.255.255.0
global(outside)1 61.144.51.46
nat(inside)1 0.0.0.0 0.0.0.000
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1 ______
根据配置信息,填写下表。
域名称 | 接口名称 | IP地址 | IP地址掩码 |
inside | eth1 | ______ | 255.255.255.0 |
outside | eth2 | 61.144.51.42 | ______ |
dmz | ______ | ______ | 255.255.255.0 |
参考答案:168.0.1
255.255.255.248
eth2
10.10.0.1
解析:
防火墙通常具有一般有3个接口,使用防火墙时,就至少产生了3个网络,描述如下:
内部区域(内网)。内部区域通常就是指企业内部网络或者是企业内部网络的一部分。它是互连网络的信任区域,即受到了防火墙的保护。
外部区域(外网)。外部区域通常指Internet或者非企业内部网络。它是互连网络中不被信任的区域,当外部区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有限制的访问。
非军事区(DMZ,又称停火区)。是一个隔离的网络,或几个网络。位于区域内的主机或服务器被称为堡垒主机。一般在非军事区内可以放置Web、Mail服务器等。停火区对于外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许它们访问企业内部网络。
由配置信息,ip address outside 61.144.51.42 255.255.255.248
ip address inside 192.168.0.1 255.255.255.0
ip address dmz 10.10.0.1 255.255.255.0
可知eth1的IP地址为192.168.0.1,eth0的IP地址为61.144.51.42,子网掩码为255.255.255.248,dmz接口的名称为eth2,IP地址为10.10.0.1。